A cégek dollármilliókat költenek a saját hálózataik védelmére, a támadók azonban egyre gyakrabban találnak másik bejutási pontot: azokat a technológiai beszállítókat és szolgáltatókat, amelyekben az üzleti partnereik már megbíznak.
A Databarracks friss jelentése szerint a szervezetek 26 százaléka tapasztalt az elmúlt évben olyan kibertámadást vagy incidenst, amely egy beszállítótól vagy másik külső féltől indult ki.
Ez egyre nagyobb gondot jelent azoknak a vállalatoknak, amelyek külső cégekre támaszkodnak szinte mindenben: szoftverekben, felhőszolgáltatásokban, infrastruktúrában vagy menedzselt IT-ben.
A legaggasztóbb, hogy sok szervezet pontosan tudja, hogy biztonsági kockázatot jelentenek egyes beszállítói, mégis tovább dolgozik velük.
A felmérésben részt vevő cégek csaknem fele, 48 százaléka mondta azt, hogy ismert biztonsági vagy ellenállóképességi problémák ellenére is folytatta az együttműködést bizonyos beszállítókkal.
Az ok egyszerű: egy kritikus beszállítót nem mindig lehet könnyen lecserélni. A válaszadók 26 százaléka szerint a beszállítóktól való függés komoly akadálya annak, hogy javítsák a cég ellenállóképességét.
A támadók számára ez lehetőség. Ahelyett, hogy megpróbálnának áttörni egy erősen védett vállalati hálózaton, inkább egy gyengébb céget vesznek célba, amely már eleve hozzáfér a kiszemelt áldozat rendszereihez.
A biztonsági probléma, amit a cégek nem söpörhetnek félre
A Databarracks Data Health Check 2026 jelentésében 500 IT-döntéshozót kérdeztek meg kiberbiztonságról, ellenállóképességről és katasztrófa utáni helyreállításról.
A legtöbb cég nem hagyja teljesen figyelmen kívül a beszállítók biztonságát. Tízből kilenc szervezet felméri a beszállítók ellenállóképességét az együttműködés kezdetén, és sokan később is rendszeresen felülvizsgálják őket.
A gond az, hogy a modern ellátási láncok bonyolultak. Egy vállalat általában tisztában van azzal, kik a közvetlen beszállítói, de jóval kevesebbet lát azoknak a cégeknek a hálózatából, amelyek a háttérben kapcsolódnak ezekhez a fő partnerekhez.
Biztonsági kérdőívek és megfelelőségi ellenőrzések segíthetnek, de nem mindig derül ki belőlük, mennyire felkészült valójában egy beszállító, ha baj történik.
„Ha valami elromlik egy kulcsfontosságú beszállítónál, annak láncreakció-szerű, súlyos következményei lehetnek a teljes ellátási láncban” – mondta Chris Butler, a Databarracks ellenállóképességi igazgatója.
Ez a kockázat egyre fontosabbá válik, ahogy a kibertámadások száma tovább nő.
A kibertámadások továbbra is komoly üzleti fenyegetést jelentenek
Az ellátási lánc elleni támadások csak egy szeletét jelentik a kibervédelem tágabb kihívásainak.
A jelentés szerint a kibertámadások továbbra is a leállások vezető okai a szervezeteknél: 30 százalékuk szerint a kiberincidensek jelentik a legnagyobb fennakadást okozó tényezőt.
A zsarolóvírusok is folyamatosan sújtják a vállalatokat. Minden negyedik szervezet átélt zsarolóvírus-támadást az elmúlt 12 hónapban.
Ugyanakkor egyre több cég utasítja vissza a váltságdíj kifizetését. A zsarolóvírus áldozatai közül 59 százalék biztonsági mentésekből állította helyre a rendszereit a fizetés helyett, és csak 18 százalék fizetett a támadóknak.
A mesterséges intelligencia térnyerése újabb kihívást hoz. A Databarracks szerint az AI által támogatott kibertámadások száma több mint a duplájára nőtt az elmúlt évben.
Ezzel párhuzamosan sok szervezet hasznos biztonsági eszközként tekint az AI-ra. A megkérdezettek 79 százaléka úgy gondolja, hogy az AI inkább biztonsági előny, mint fenyegetés.
A megbízható beszállító egyben a biztonságát is jelenti
A vállalatok mindig is támaszkodtak külső cégekre, de a technológia ezeket a kapcsolatokat sokkal szorosabbá tette. Egyetlen beszállító is hozzáférhet érzékeny adatokhoz, belső rendszerekhez vagy kritikus üzleti folyamatokhoz.
A kiberbiztonság ezért már nem csak arról szól, hogy megvédjük a saját szervereinket és dolgozóinkat. Ugyanilyen fontos tudni, kik férnek hozzá a rendszereinkhez, és ezek a cégek mennyire felkészültek egy támadásra.
Lehetnek erős védelmi vonalai egy vállalatnak, de ha egy megbízható technológiai beszállítóját feltörik, a támadók így is utat találhatnak a hálózatba.

